|
|
|
![]() |
|
Strumenti |
![]() |
#2101 | |
Senior Member
Iscritto dal: Oct 2008
Messaggi: 704
|
Quote:
__________________
Volontariato al Sottoscala di Cittadella (Pd) Il mio PC - Le mie trattative "Ricordati che, fino a prova contraria, un matematico puo' sempre ragionare per assurdo" - un vecchio saggio |
|
![]() |
![]() |
![]() |
#2102 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Il log di CureIt è un geroglico, inoltre hai usato una versione obsoleta di HJT, la corrente è la V2.0.4
PS: oltre ai log, spiegami bene il problema allegando eventualmente uno Screenshot su http://imageshack.us/
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#2103 |
Senior Member
Iscritto dal: Oct 2008
Messaggi: 704
|
__________________
Volontariato al Sottoscala di Cittadella (Pd) Il mio PC - Le mie trattative "Ricordati che, fino a prova contraria, un matematico puo' sempre ragionare per assurdo" - un vecchio saggio |
![]() |
![]() |
![]() |
#2104 |
Junior Member
Iscritto dal: Sep 2010
Messaggi: 3
|
problemi nella procedura di pulizia
Ciao!
allora questa la mia situazione: mi sono beccato questo virus: Windows Vista Recovery. Lo schermo è diventato nero senza icone; il menu start vuoto; le cartelle dell'hard disk invisibili. Ho un so Vista 32 bit. Ho fatto passare atf e nessun problema Ho fatto andare anti-malware bytes e il log della prima scansione è in allegato (ha trovato 6 problemi e li ho eliminati) Non sono riuscito a installare e far partire emisoft anti-malware nè dopo mabm nè dopo aver fatto la scansione con superanti-spyware di cui non ho il log (ha trovato 11 problemi) ho fatto la scansione con CureIt ma non ha trovato nulla, non ho salvato il log ma non lo riesco a vedere sull'hard disk perchè non lo trovo ho poi fatto andare kijack this e questo è il log (non lo allego perchè non lo riconosce come txt e ho provato ad appoggiarlo su wikisend ma non riesco.. sono un po una capra non prendetevela ![]() dopo ho rifatto la scansione con mbam e nessun file infetto. ho riprovato a installare emisoft ma niente da fare. leggendo i post o fatto andare anche unhide e le cartelle e sottocartelle sono ricomparse sul desktop. ho ancora il menu start vuoto (bianco) e l'immagine che c'era di sfondo sul desktop non riappare. Che cosa devo fare? Ultima modifica di Chill-Out : 18-05-2011 alle 22:34. Motivo: Log rimosso |
![]() |
![]() |
![]() |
#2105 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Leggi il Post 2 http://www.hwupgrade.it/forum/showpo...82&postcount=2 a proposito di: Ripristinare il Task Manager, l'Editor del Registro di sistema, il menu Start etc.:
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#2106 | |
Senior Member
Iscritto dal: Jun 2001
Città: napoli
Messaggi: 5014
|
Quote:
|
|
![]() |
![]() |
![]() |
#2107 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#2108 |
Senior Member
Iscritto dal: Jun 2001
Città: napoli
Messaggi: 5014
|
CureIt lo elimina?
|
![]() |
![]() |
![]() |
#2109 |
Senior Member
Iscritto dal: Oct 2008
Messaggi: 704
|
Io intanto ho finito con le info:
hijackthis.log con hijack aggiornato, il cureit sistemato è qualche post più su e le foto. Nella prima si vede il menu "primo livello" che funziona, ma che ha le cartelle vuote. Nella seconda si vede che in realtà ho perso solo file e collegamenti, mentre le varie sottocartelle ce le ho. Inoltre nella nella barra di avvio veloce ho solo i programmi aggiornati/reinstallati dopo il rouge, quelli che prima c'erano son spariti assieme a mezzo menù. Non avevo ancora detto che io del menù start non vedevo niente. Un giro di UnHide mi ha recuperato il filesistem (che non potevo navigare, sembrava vuoto) e quel che ora ho del menù.
__________________
Volontariato al Sottoscala di Cittadella (Pd) Il mio PC - Le mie trattative "Ricordati che, fino a prova contraria, un matematico puo' sempre ragionare per assurdo" - un vecchio saggio Ultima modifica di matepaco : 19-05-2011 alle 07:53. |
![]() |
![]() |
![]() |
#2110 |
Junior Member
Iscritto dal: Mar 2009
Messaggi: 14
|
Allora ho seguito le info del post 2 ma:
il varestorepolicies che ho trovato lo scompattato sul desktop, fatto "installa", mi chiede autorizzazione utente faccio ok ma poi non succede nulla. allora ho provato la procedura automatica con sdfix, il link sul post non mi funzionava, ho cercato sul web sono finito su sdfix.org - seleziono il link 2 - mi manda su un sito con un link da cui scaricare da megaupload. Scarico ma avira mi avverte di tre tentativi di intrusione da parte di virus. Intanto sono riuscito a mettere il log di hijackthis su wikisend: http://wikisend.com/download/408084/hijackthis.log/ e qui il log pulito di cureit: http://wikisend.com/download/641294/...20filtrato.txt non essendo riuscito a seguire la procedura del post 2 il problema persiste... |
![]() |
![]() |
![]() |
#2111 |
Senior Member
Iscritto dal: Jun 2001
Città: napoli
Messaggi: 5014
|
|
![]() |
![]() |
![]() |
#2112 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
![]()
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#2113 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Controlla su VT http://www.virustotal.com/ il seguente file txtnew.exe che trovi in C:\Documents and Settings\user\Dati applicazioni\Txtmod per i risultati è sufficiente copiare ed incollare l'URL rilasciata a fine scansione.
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#2114 |
Senior Member
Iscritto dal: Jun 2001
Città: napoli
Messaggi: 5014
|
|
![]() |
![]() |
![]() |
#2115 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
http://www.hwupgrade.it/forum/showpo...93&postcount=1 se fosse stato sufficiente un solo programma ne avremmo indicato uno, inizia dal primo, ovvero MBAM (la sequenza indicata non è casuale)
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#2116 | |||
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quote:
Quote:
Dopo aver installato Varestorepolicies devi riavviare la macchina, successivamente fai girare questo tool http://download.bleepingcomputer.com/grinler/unhide.exe
__________________
Try again and you will be luckier.
|
|||
![]() |
![]() |
![]() |
#2117 | |
Senior Member
Iscritto dal: Jun 2001
Città: napoli
Messaggi: 5014
|
Quote:
![]() |
|
![]() |
![]() |
![]() |
#2118 |
Senior Member
Iscritto dal: Jun 2001
Città: napoli
Messaggi: 5014
|
una domanda....ma mbam e' free?
|
![]() |
![]() |
![]() |
#2119 |
Senior Member
Iscritto dal: Jun 2001
Città: napoli
Messaggi: 5014
|
ho iniziato dall'inizio sto al terzo programma
solo che non sono riuscito a disattivare il ripristino automatico ...non me lo fa' fare .....influisce questa cosa? |
![]() |
![]() |
![]() |
#2120 |
Senior Member
Iscritto dal: Jun 2001
Città: napoli
Messaggi: 5014
|
ho lanciato tutto il virus sembra eliminato (non compare piu' la scansione fake all'avvio di vista) ma non ci sono icone sul desk e tutti i programmi sembrano scomparsi .....cosa posso fare per ripristinarli? ho provato anche lo strumento di ripristino ma nulla
![]() |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 14:06.